[发明专利]远程访问方法及装置、电子设备和存储介质有效
申请号: | 202110512416.1 | 申请日: | 2021-05-11 |
公开(公告)号: | CN113259344B | 公开(公告)日: | 2023-04-07 |
发明(设计)人: | 崔盛平;刘祖希;张帅 | 申请(专利权)人: | 商汤国际私人有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/141;H04L67/12 |
代理公司: | 北京林达刘知识产权代理事务所(普通合伙) 11277 | 代理人: | 刘新宇 |
地址: | 新加坡广场05-*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 远程 访问 方法 装置 电子设备 存储 介质 | ||
本公开涉及一种远程访问方法及装置、电子设备和存储介质,所述方法包括:响应于安全外壳协议SSH会话建立请求,向SSH会话建立请求指示的远程设备发送SSH会话建立信息,SSH会话建立信息用于指示远程设备生成临时密钥,临时密钥包括临时公钥及临时私钥;响应于接收到远程设备返回的所述临时公钥,将临时公钥添加到SSH授信名单中;基于SSH授信名单与远程设备建立SSH反向隧道,以实现对远程设备的远程访问。本公开实施例可实现提高远程访问的安全性。
技术领域
本公开涉及计算机技术领域,尤其涉及一种远程访问方法及装置、电子设备和存储介质。
背景技术
物联网场景中,边端设备(如智能摄像头等)通常分布在不同的地域和网络环境中,运维人员难以直接对不同的边端设备进行远程访问,不利于对边端设备的软件维护和升级。而相关技术中对边端设备进行远程访问的方式,安全性不高。
发明内容
本公开提出了一种远程访问技术方案。
根据本公开的一方面,提供了一种远程访问方法,应用于服务器,包括:响应于安全外壳协议SSH会话建立请求,向所述SSH会话建立请求指示的远程设备发送SSH会话建立信息,所述SSH会话建立信息用于指示所述远程设备生成临时密钥,所述临时密钥包括临时公钥及临时私钥;响应于接收到所述远程设备返回的所述临时公钥,将所述临时公钥添加到SSH授信名单中;基于所述SSH授信名单与所述远程设备建立SSH反向隧道,以实现对所述远程设备的远程访问。通过该方式,能够提高远程访问的安全性。
在一种可能的实现方式中,所述服务器与所述远程设备之间通过消息队列遥测传输MQTT协议建立通信连接,其中,向所述SSH会话建立请求指示的远程设备发送SSH会话建立信息,包括:根据所述服务器的端口集的端口状态,从所述端口集当前的空闲端口中确定出访问端口,所述端口状态包括端口空闲及端口占用;将包含所述访问端口的SSH会话建立信息,发布到所述远程设备在MQTT代理服务器上订阅的第一消息主题中,以通过所述MQTT代理服务器将所述第一消息主题中SSH会话建立信息推送到所述远程设备。通过该方式,能够实现对大量不同的远程设备的远程访问,以及有利于将SSH会话建立信息传输至远程设备中。
在一种可能的实现方式中,基于所述SSH授信名单与所述远程设备建立SSH反向隧道,以实现对所述远程设备的远程访问,包括:向所述远程设备发送建立SSH反向隧道的指示信息,以使所述远程设备根据所述指示信息向与所述服务器发送SSH反向隧道建立请求;响应于接收到所述远程设备发送的SSH反向隧道建立请求,基于所述SSH授信名单中的所述临时公钥,与所述SSH反向隧道建立请求中包含的所述临时私钥,对所述远程设备进行认证;在对所述远程设备认证通过的情况下,基于所述SSH反向隧道建立请求指示的访问端口,与所述远程设备建立SSH反向隧道,以实现对所述远程设备的远程访问。通过该方式,能够有效建立服务器与不同远程设备之间的SSH反向隧道,从而实现对不同远程设备的远程访问。
在一种可能的实现方式中,向所述远程设备发送建立SSH反向隧道的指示信息,包括:将所述指示信息发布到所述远程设备在MQTT代理服务器上订阅的第二消息主题中,以通过所述MQTT代理服务器将所述第二消息主题中的指示信息推送到所述远程设备中。通过该方式,通过该方式,有利于将SSH会话建立信息传输至远程设备中。
在一种可能的实现方式中,所述SSH会话建立请求还用于指示对所述远程设备进行远程访问的会话结束时刻,所述方法还包括:在达到所述会话结束时刻的情况下,移除所述SSH授信名单中的所述临时公钥,并释放所述访问端口,以结束对所述远程设备的远程访问。通过该方式,能够有效结束对远程设备的远程访问,并有利于复用服务器的端口集,有利于远程访问的安全性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于商汤国际私人有限公司,未经商汤国际私人有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110512416.1/2.html,转载请声明来源钻瓜专利网。